Web屋のネタ帳 Webビジネスに必要な「戦略」「システム」「デザイン」の3要素とそれらをまとめる「マネジメント」について現場の実感と独自の観点でお送りするコラム・・・のはずなんですが、要するにWebがらみのシステム&デザイン業界に関する小ネタとツッコミの雑記です。 大げさだろうか。でも大げさとは思えないくらい、今の状況はおかしい。 おかしいという意識がWeb屋にもマスコミにも行政監督者にも無いという状況はもっとおかしい。 ヤフオク「ID乗っ取り」で不正出品、被害は5000件に (Internet Wat... > このページを見る
最終更新時間:
2008年10月01日10時41分
みんなのブックマーク 人気(4) 新着
-
Web上に大事なデータを置かないのが吉なのでしょうが
-
B2Cでパスワードをハッシュ化してない事例が多いとは知らなかった。
-
2011年にもなるというのに、このエントリ記載の日経BPが平文でパスワード送って来て戦慄した。恥を知ってほしい。
- 日経のアレは本当にヒドイ
- あとで読む
- 最近は各サイトの信頼度を検討するよりサイト毎にランダムパスワードを設定して「URL・ID・PASS・その他登録情報」をメモしたファイルを自分で納得いく管理した方がコスト・セキュリティともに良いと思ってそうしてる。
- 不正アクセス
-
【重要】年末年始、ウェブ系サービスのパスワードが漏洩する事件がありましたが、ramutei.com では会員さまのパスワードを(当然ながら)ハッシュ化(※)して保存しています。どうぞ安心してご利用くださいませ。 | 参考
- パスワードをハッシュ化(暗号化)保存することを法律で義務化するくらいのことが必要だと思う:タカシマヤオンラインショッピング:日経BPパスポート:ナチュラム:サウンドハウス:オズインターナショナル←平文保存
- æããã¦ãããããçãã¹ã¯ã¼ããè¦æ±ããèªè¨¼æ¹å¼ããã£ã±ãããã£ã¦ã®ãããã®ãããï¼ã¨ãèªåã§è¨ã£ã
- その議論なら、必要なのはハッシュを保存することじゃなく、Webサーバの接続権限から平文パスワードを直接吸えないようにアクセス制御することだろ。暗号学上の理由とかでデータとしては必要な場合がある。
- パスワードをメールで送ってくるところは暗号化していないからダメという話?
- 「サニタイズ言うな」ネタの予感!パスワードだけ不可逆変換を施すことに意味があるとはとても思えないね。
- cryptしたパスワードといっしょにユーザー毎のsaltをさらけ出したとこもありました
-
Webサイト側で、パスワードが暗号化されて保存しているかどうか、という話。
- Crypt::CBCとかで、ハッシュ使って保存したパスワードをsalt使って復号化するのでもだめなの?
- パスワード管理についての基礎。
- 適当っぽいサイトで使うパスと、信頼性があるっぽいサイトで使いパス、で分けてる。それでも危険なのはわかるけど、まあめんどくささとの損益分岐点/可逆にしろって仕様要求は「危険ですぜ」って念押し付で通します
- (ハッシュは暗号なのか
- そういや銀行のやつって暗号化されてないんだっけ?
このエントリーを含むエントリー(31)
-
これからの「パスワード」の話をしよう 565 users
-
はてなブックマーク - shadow-toon:へんなネタを探す日々 2 users
-
googleのソフトウェアトークンによる2要素認証を素直に歓迎する 22 users
-
ビックカメラのIDとパスワード不正使用の件でのzapanetの人のツッコミ自体にツッコミどころがありまくりなのはさておき、だ。 37 users
-
サミーの疑似パチンコ&ガジノサイトでIDとパスワードが170万人ほど漏れた騒ぎの直後にビックカメラでIDを不正利用された人... 18 users
-
パスワード諸行無常 13 users
-
CodeZineの「PHPで作成する携帯会員サイトの基本」という記事の脆弱性 36 users
-
高木浩光@自宅の日記 - 日本の携帯電話はいつになったらアドレスバーを付けてくれるの? 68 users
-
高木浩光@自宅の日記 - docomo IDを作ると生でパスワードを保管されてしまう 6 users
-
高木浩光@自宅の日記 - docomo IDを作ると生でパスワードを保管されてしまう 208 users
-
はてなブックマーク - ブックマーク 2 users
-
自動揉め事ニュース作成 58 users
-
はてなブックマーク - 狐のブクマ 8 users
-
はてなブックマーク - pbhのブックマーク 4 users
-
だからパスワードを平文で保存するなとあれほど 35 users
-
RinRin王国 3 users
-
9割以上がID・パスワードを複数サイトで併用、野村総研調べ 5 users
-
RinRin王国 2 users
-
RinRin王国 7 users
-
RinRin王国 まなめさんに触発されて個人ニュースサイトの色々を調べてみたよ。 11 users
-
Stressful Angel 11 users
-
RinRin王国 ワンダーフェスティバル(ワンフェス)Woonder Festival 2006冬 レポートLink集 2 users
-
RinRin王国 秋葉原メイド喫茶興亡記 8 users
-
RinRin王国-「鏡の法則」反応リンク集 13 users
-
RinRin王国:ワンダーフェスティバル(ワンフェス)Woonder Festival 2008冬 レポートLink集 7 users
-
RinRin王国 195 users
-
パスワードによるログイン管理の陳腐化と 制度整備の検討 - 雑種路線でいこう 40 users
-
パスワードを勝手に暗号化するぐりもん - syttruの日記 2 users
-
サイトごとに違うパスワードを! 4 users
-
Perlで、パスワードをハッシュ化してユーザー情報を管理する - undiscoの日記 2 users
-
パスワードを守る、というのが本道ではないと思う - novtan別館 6 users









